evm-oo.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von evm-oo.netlify.app
evm-oo.netlify.app scheint eher eine auf Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Auf Grundlage der verfügbaren Seitenmetadaten und des Screenshots zeigt die Seite derzeit nur eine minimale Meldung „redirecting..“ ohne sichtbares Unternehmens-Branding, Produktinformationen, Kontaktdaten oder erläuternde Inhalte zu ihrem Zweck.
Das Benennungsmuster der Domain weist nicht eindeutig auf eine legitime Organisation, einen Dienst oder einen Herausgeber hin, und der Seiteninhalt deutet darauf hin, dass sie möglicherweise in erster Linie als Redirect-Endpunkt und nicht als vollständige öffentlich zugängliche Website dient. Da sie auf einer gemeinsam genutzten Cloud-Publishing-Plattform gehostet wird, kann die zugrunde liegende Infrastruktur legitim sein, auch wenn der Inhalt der spezifischen Subdomain fragwürdig ist.
Verfügbare Klassifizierungsdaten ordnen diese URL phishingbezogenen Kategorien zu. Zum Zeitpunkt dieses Scans gab es auf der erfassten Seite keine sichtbaren Hinweise auf eine normale Unternehmenswebsite, redaktionelle Veröffentlichung oder einen etablierten Onlinedienst.
Sicherheitsbewertung für evm-oo.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko für diese URL hin. Sie wurde von 10 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was die Besorgnis über ein einzelnes isoliertes heuristisches Ergebnis hinaus verstärkt.
Die Seite selbst wirkt ungewöhnlich spärlich und zeigt nur eine Meldung „redirecting..“ ohne klare Angaben zur Inhaberschaft, Vertrauenssignale oder legitime Website-Inhalte. Ein solches minimales Redirect-Verhalten kann für unbedenkliches Routing verwendet werden, ist aber auch häufig in Phishing-Kampagnen und bei Wegwerf-Landingpages zu sehen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Obwohl der Scan auf Malware-Dateien in der kleinen überprüften Stichprobe keine schädlichen Dateien erkannt hat, wiegt dies die umfassenderen phishingbezogenen Erkennungen und Klassifizierungen nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2027-03-19 angegeben. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Domain ist seit mehreren Jahren registriert; die Erstellung geht auf 2018 zurück und das Ablaufdatum reicht bis 2031.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. In den bereitgestellten begrenzten Scan-Ergebnissen wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus Phishing-Klassifizierungen, einem Eintrag in einer Bedrohungsdatenbank und einer schlichten Seite im Redirect-Stil deutet darauf hin, dass das Risiko eher mit dem Zweck der Seite und dem Redirect-Verhalten zusammenhängt als mit offensichtlich eingebetteter Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?